Объединение сетей ИТ и Электрона

ManuChao

Житель окраин
#41
Согласие ИТ и их выгода очевидна - развитие локальной сети за счет Электрона, т.к. количество абонентов Электрона значительно больше ИТ.
Думаю, прирост абоентов будет пропорционелен как для ИТ, так и для Электрона, т. к. создается единая общественная сеть с равными правами как для одной, так и для другой организации.
Единая общественная сеть одинаково полесна как настоящим абонам ИТ и Электрона, так и потенциальным. Серьезное подспорье для пользователей ЮТК.
 

Aliens

Меня знают многие ;-)
#42
Согласие ИТ и их выгода очевидна - развитие локальной сети за счет Электрона, т.к. количество абонентов Электрона значительно больше ИТ.
Ну не надо так категорично.. Какова максимальная шара у вас на хабе и какое кол-во пользователей если можно скажите ?
 

edd

Житель центра
#44
Ну по сути да, хотя нужна прямая магистраль от нашего сервера до сервера ИТ.
это я думаю лишнее, легче соединить сетки на втором вокзале.

вообщем я думаю если есть категоричное да, то останутся только технические проблемы. а это я думаю ерунда.
никаких магистралей никуда тянуть не надо.

мое мыло admin@itech.ru, техническую часть лучше обсуждать именно по мылу.
 

Электрон

Гость города
#45
Ну не надо так категорично.. Какова максимальная шара у вас на хабе и какое кол-во пользователей если можно скажите ?
Ну, совсем максимум тут и не нужен, но вечерами сидит 80-90 человек, шара превышает 10 ТБ.

это я думаю лишнее, легче соединить сетки на втором вокзале.
Администраторы против - в этом случае весь локальный траффик пойдет через ТТК. Это ни к чему.
вообщем я думаю если есть категоричное да, то останутся только технические проблемы. а это я думаю ерунда.
никаких магистралей никуда тянуть не надо.
Категоричного ДА тоже пока нет. Вам надо разговаривать с нашим шефом лично.

мое мыло admin@itech.ru, техническую часть лучше обсуждать именно по мылу.
Это мы будем иметь в виду :D
 

Aliens

Меня знают многие ;-)
#46
ну и за счет кого тут выбиваться ?
24 пользователя сейчас в онлайн шара 9 террабайт :D
 

Электрон

Гость города
#47
Кстати, edd, а какие у Вас айпишники, белые/серые, статические/динамические? И какой тип авторизации? PPPoe?
 

edd

Житель центра
#48
Согласие ИТ и их выгода очевидна - развитие локальной сети за счет Электрона, т.к. количество абонентов Электрона значительно больше ИТ.
В общем, будем думать.
чушь полная. и вот почему...
чем больше у вас абонентов тем больше они будут создавать нагрузку на сеть другого провайдера.
и каким образом это я буду за счет вас развиваться???? что за глупости? я что волокна у вас беру, и коммутаторы???

но выгода в любом случае очевидна:
- если объем локальных ресурсов больше то пользователь меньше лезет за инфой через внешку(проще ведь скачать с хаба на скорости 100мб/с чем тянуть с сайта по 100мб в час..) тем самым себестоимость безлимита падает.
- торренты, также трафик будет идти напрямую... в чем была прелесть домашней сети у ютк? все очень просто, можно было тянуть файл совместно с несколькими клиентами которые работали в локалке, в результате того что трафик шел минуя внешний канал на скорости 256кб/с скорость на торрентах была 2-3мб/с.

Кстати, edd, а какие у Вас айпишники, белые/серые, статические/динамические? И какой тип авторизации? PPPoe?
у клиентов белые ип. выделяются динамически/статически. доступ в интернет через ПППОЕ.
для локалки соотвественно серые ип, выделяются также динамически/статически.

в принципе у нас сеть построена по кольцу, трафик локалки агрегируется на L3 коммутаторах(они расположены по одному в каждом микрорайоне) которые в кольце. на кольце настроен OSPF, в связи с этим я могу включить пиринг в любой точке сети.
 

edd

Житель центра
#49
Кстати, edd, а какие у Вас айпишники, белые/серые, статические/динамические? И какой тип авторизации? PPPoe?
у нас для локалки подсетка 192.168.8.0/20 т.е. вы просто выделяете порт на коммутаторе, создаете влан, пробрасываете его к L3 коммутатору(если на втором вокзале то ничо не надо никуда пробрасывать), создаете виртуальный интерфейс с адресом к примеру 192.168.8.2/20 затем создаете второй виртуальный интерфейс с адресом шлюза (тот что указан у ваших клиентов). насколько я понимаю у вас серые ип выходят через нат?
в таком случае вы указываете на L3 коммутаторе дефолтовый маршрут на ваш шлюз с натом.
для полного спокойствия на порту к которому подключен наш кабель включаете ACL которые разрешаете только пакеты IP с соурсе адресом 192.168.8.0/20.

здесь имеются сертифицированые эксперты, я думаю они скажут свое мнение:D
данное решение подходит для любой конфигурации сети. собственно мне даже и не надо знать как оно там у вас устроено. только адреса вашей локалки.
 

root

Администратор
Команда форума
#50
edd, намек понятен :D
все верно написал, да и проблем то тут никаких нет, все прозрачно.
тем более у вас стоят коммутаторы чуть ли не в одном шкафе (или в одном? :D ).
с точки зрения логики, тоже все понятно.

кстати, сертифицированных экспертов пока нет :-) но все в процессе.

кстати, destination IP в ACL тоже не мешает указать, ну типа чтоб не брали друг от друга инет :)

хотя для этих целей и это можно обойти :D
впны никто не отменял :D
 

Aliens

Меня знают многие ;-)
#51
ООО, ребята, уже даже есть положительные сдвиги!!! ИТ согласны, Электрон в раздумьях, или, правильнее сказать, ждут конкретного обсуждения вопроса с руководством ИТ. Это ооочень положительно. Особенно я рад тому, что провайдеры слушают своих пользователей. Это действительно отрадно. Спасибо.
 

edd

Житель центра
#52
edd, намек понятен :D
все верно написал, да и проблем то тут никаких нет, все прозрачно.
тем более у вас стоят коммутаторы чуть ли не в одном шкафе (или в одном? :D ).
с точки зрения логики, тоже все понятно.

кстати, сертифицированных экспертов пока нет :-) но все в процессе.

кстати, destination IP в ACL тоже не мешает указать, ну типа чтоб не брали друг от друга инет :)

хотя для этих целей и это можно обойти :D
впны никто не отменял :D
каждый строит ACL исходя из своих возможностей и знаний.

да и врядли я думаю что у них в правилах ната указана сеть 0.0.0.0/0.

так что ты не пугай народ, а то уже почти согласились :D))))

впн тоже зарезать легко, на всех L3 есть packet-content-mask.
 

root

Администратор
Команда форума
#53
edd, да все легко при соответсвующем оборудовании :D
я ж говорю с чем можно столкнуться :D
все, больше не пугаю :)))

да и причем тут нат на 0.0.0.0/0
я говорю о том, что пользователь может стать источником интернета и других каких-нить сервисов :-)
 
S

sleepwalker

Guest
#54
Можно даже с абонов рублей по 100 разово снять, думаю никто протев не будет...